サイバーセキュリティのスタートアップ企業Gambitは、2026年7月から続いているキャンペーンを明らかにした。このキャンペーンでは、金銭目的の攻撃者がオープンソースのAIエージェント・フレームワークを使い、オンライン店舗を大規模に攻撃している。9月23日に公表された調査結果によると、2社から有効なカードデータが60万件以上盗まれ、少なくとも119サイトに決済データを狙うスキミングマルウェアが埋め込まれた。
攻撃者はわずか5日間で100件を超える攻撃を実行し、少なくとも27社に対する攻撃がさまざまな程度で成功した。標的には、Fortune 500に含まれるホスピタリティ企業、米国の大手航空会社、米国の大手産業用品販売業者、オンラインのファッション店舗が含まれていた。
攻撃チェーンを実行する3つのエージェント
この作戦は3つのツールに依存していた。Strixはホストのスキャンと脆弱性の発見に使われ、Cairnはターミナルセッションの取得や管理者権限の獲得などの目標を実行した。一方、HermesはClaude Opus 4.6モデルを利用し、キャンペーン、侵害後の活動、戦術的な意思決定を調整した。
Strixは8月23日から31日までの間に、138台のホストに対して146回稼働し、スキャン時間は合計633時間に達した。Hermesには「SOUL - Red Team Operator」という人格と121のスキルが組み込まれており、そのうち78個は攻撃に関連していた。研究者らによると、中国人とみられる人間のオペレーターは標的を簡潔に指定した後、残りの作業をエージェントに任せていた。
スキミングマルウェアを埋め込む複数の手法
マルウェアの埋め込み方法は、アクセス権のレベル、脆弱性、サイトの構成に応じて変化した。手法には、正規のJavaScriptファイルの改変、決済ページやGoogle Tagブロックへのタグ追加、S3コンテンツ、CDN、サーバーキャッシュの汚染、データベースフィールドの改変、Kubernetesのデプロイメントの変更、削除後にマルウェアを再配置するcronジョブの作成などが含まれていた。
Gambitの研究者らは攻撃者のテストサーバーにアクセスし、Magentoデータベースからカードデータを抽出・ダウンロードした後、そのデータのフィールドを削除するよう指示するHermesエージェント向けの命令を発見した。この処理によって複数の店舗でデータが失われ、業務上の混乱が生じたため、データ窃取に加えて破壊的な影響ももたらされた。
実際に何が変わるのか?
今回のキャンペーンは、エージェントが長い攻撃チェーンを実行するために詳細な人間の指示を必要としないことを示している。また、スキャンと悪用のコストが低下すれば、経験の浅い攻撃者でも1日に数十社を標的にできるようになる可能性がある。Gambitは、OpenRouterのアカウントが8月25日までの約4週間で7,005.71ドルを費やしたことを確認し、作戦全体の費用を1万2,000ドルから1万8,000ドル、標的1件当たりの平均費用を約25ドルと推定した。完了した101件のスキャンに基づく算出平均は、3.13ドルから79.31ドルの範囲だった。
したがって、防御はスキミングコードの検出や脆弱性の解消だけに限定されない。サイト運営者は、データベースが改変される可能性、CDNやS3のリソースが改ざんされる可能性、スケジュールされたタスクを通じてマルウェアが存続する可能性を考慮すべきである。また、情報源は一部の被害者における大規模な窃取と混乱の発生を示しているが、影響を受けたすべての企業や、各標的が侵害された方法についての完全な詳細は提示していない。